MediaOpción múltiple

Pregunta de práctica de 200-301

Exhibit

GET /api/v1/interfaces
Headers: Accept: application/json
Response: HTTP/1.1 401 Unauthorized

Una llamada a la API devuelve el código de estado HTTP 401. ¿Qué significa eso normalmente?

Elige la mejor respuesta.

Respuesta correcta

  • CSe requiere autenticación o las credenciales no son válidas

Explicación

Una respuesta 401 significa que la solicitud carece de credenciales de autenticación válidas. El token puede faltar, haber expirado o ser inválido.

Por qué cada opción es correcta o incorrecta

A

Incorrecta

El recurso se movió permanentemente

HTTP 301 Moved Permanently es un código de estado de redirección que indica al cliente que el recurso solicitado ahora se encuentra en una URL diferente, y que debe utilizar la nueva cabecera Location para todas las solicitudes futuras. Este es un mecanismo de redirección de URL y no tiene relación con la autenticación o las credenciales. Una respuesta 401, por el contrario, no redirige; indica directamente que el cliente debe proporcionar información de autenticación válida para el mismo recurso.

B

Incorrecta

La solicitud fue exitosa pero no se devolvió contenido

Una respuesta 204 No Content es lo que realmente indica una solicitud exitosa con un cuerpo de respuesta vacío, mientras que 401 es un código de estado de error que indica que se requiere autenticación o que ha fallado. Con 204, el servidor procesó la solicitud con éxito y deliberadamente no envía contenido en la carga útil (payload), pero con 401 la solicitud no se procesó en absoluto porque no se pudo verificar la identidad del cliente. Por lo tanto, confundir 401 con 204 tergiversaría si la llamada a la API tuvo éxito o falló.

C

Correcta

Se requiere autenticación o las credenciales no son válidas

HTTP 401 Unauthorized es específicamente el código de estado que señala un fallo en la autenticación: o bien no se proporcionaron credenciales en la solicitud, o las credenciales proporcionadas (por ejemplo, API key, token, nombre de usuario/contraseña) no eran válidas o habían expirado. El servidor envía un 401 para obligar al cliente a volver a autenticarse con credenciales válidas antes de poder acceder al recurso de la API solicitado. No es un error de permiso denegado como 403, sino estrictamente un error de autenticación.

D

Incorrecta

El servidor no puede analizar JSON

Los errores de análisis de JSON no están representados por un único código de estado, pero un cuerpo de solicitud mal formado suele producir un error 400 Bad Request, no un 401. El estado 401 está reservado exclusivamente para problemas de autenticación, lo que significa que el servidor requiere credenciales válidas y no tiene nada que ver con la sintaxis JSON o la validación de content-type. Si el servidor no puede analizar JSON, probablemente rechazaría la solicitud con un error de la familia 400 antes de verificar la autenticación, por lo que 401 no es la asociación correcta.

Para profundizar

Los códigos de estado HTTP son respuestas estandarizadas de los servidores web para indicar el resultado de la solicitud de un cliente. El código de estado 401 Unauthorized señala específicamente que el cliente debe autenticarse para obtener la respuesta solicitada. Esto significa que el servidor ha recibido la solicitud pero se niega a autorizarla sin credenciales válidas. En contextos de redes y automatización de Cisco, las API a menudo requieren tokens de autenticación o credenciales para acceder a los datos de los dispositivos o a los endpoints de configuración de forma segura. Cuando un dispositivo Cisco o un sistema de gestión de red devuelve un estado 401, significa que las credenciales de autenticación faltan, han expirado o no son válidas. El cliente debe proporcionar una autenticación válida, como un nombre de usuario/contraseña o un token, para continuar. Esto es diferente de otros códigos HTTP como 403 Forbidden, que indica que las credenciales son válidas pero se deniega el acceso, o 400 Bad Request, que señala una sintaxis mal formada. Comprender esta distinción ayuda a solucionar problemas de acceso a API durante tareas de automatización o programabilidad de redes. Una trampa común en el examen es confundir 401 Unauthorized con otros códigos de estado HTTP como 403 Forbidden o 400 Bad Request. Los candidatos pueden pensar erróneamente que 401 significa que el servidor no puede analizar la solicitud o que el recurso se ha movido. En la práctica, una respuesta 401 siempre se relaciona con un fallo de autenticación, no con la reubicación de recursos o errores de análisis. Reconocer esto ayuda a evitar un mal diagnóstico de los fallos en las llamadas a la API al automatizar la gestión de dispositivos Cisco o integrar soluciones de programabilidad de redes.

Sobre estas preguntas de práctica

Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.

Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.